Aller au contenu

DMARC

DMARC - Sécurisez votre messagerie

Pourquoi déployer une politique DMARC ?

  • pour empê­cher l’usurpation des domaines émet­teurs de mails et pro­té­ger les domaines par­kings, trop sou­vent oubliés.
  • pour amé­lio­rer la déli­vra­bi­li­té des mails car les flux sont mieux struc­tu­rés et cor­rec­te­ment authen­ti­fiés, ce qui les rend plus fiables du point de vue des web­mails et anti-spams.
  • pour mettre en place le pro­to­cole BIMI, qui per­met d’afficher le logo de la marque dans la boite mail des des­ti­na­taires.
  • pour opti­mi­ser les stra­té­gies d’utilisation des noms de domaine pour les envois de mails et restruc­tu­rer les dif­fé­rents flux si néces­saire, à l’aide des rap­ports DMARC.

L’accompagnement Nameshield, des services adaptés à vos besoins

  • Paramétrage de la pla­te­forme.
  • Accompagnement dans la publi­ca­tion du DMARC à none sur tous les domaines.
  • Vérification des SPF (syn­taxe, liste IP, valeur dépré­ciée ou vide, …).
  • Proposition d’adaptation des sous-domaines émet­teurs, dans le but de limi­ter la sur­face d’attaque.
  • Analyse des RUA et pré­co­ni­sa­tions pour les modi­fi­ca­tions SPF / DKIM néces­saires.
  • Recommandation des modi­fi­ca­tions à effec­tuer : DMARC qua­ran­tine, reject et mise en confor­mi­té des entrées SPF et DKIM.
  • Suivi des com­por­te­ments anor­maux, des ten­ta­tives de phi­shing et sen­si­bi­li­sa­tion.

DMARC une solution simple pour aider les administrateurs à avancer rapidement

DMARC une solution simple pour aider les administrateurs à avancer rapidement

Pour être conforme à la norme DMARC, il faut que :

  1. le domaine du Header From (domaine visible par le des­ti­na­taire) soit ali­gné avec le domaine du SPF (domaine d’enveloppe) et/ou avec le domaine du DKIM (d=) ;
  2. l’authentification SPF et/ou DKIM soit valide (en plus de l’alignement).

DMARC permet à l’émetteur de spécifier la politique d’acceptation des mails non- conformes aux webmails et anti-spam qui vont les réceptionner.

DMARC - Sécurisez votre messagerie

Il y a 3 poli­tiques pos­sibles :

none -> le déten­teur du domaine laisse le libre arbitre au web­mail/an­ti-spam du des­ti­na­taire en cas de non- confor­mi­té DMARC : les mails peuvent être accep­tés, mis en spam ou reje­tés.

qua­ran­tine -> le déten­teur du domaine indique aux web­mails/an­ti-spam des des­ti­na­taires que les mails non-conformes au DMARC doivent être mis en qua­ran­taine lorsque cela est pos­sible, ou dans les spams.

reject -> le déten­teur du domaine indique aux web­mails/an­ti-spam des des­ti­na­taires que les mails non-conformes au DMARC doivent être reje­tés (bounce).

Témoignage de Marc Tournier, DSSI, pour le projet de mise en conformité DMARC, du Groupe Eramet

Témoignage :

Nameshield a été le par­te­naire idéal pour nous accom­pa­gner dans notre pro­jet de mise en confor­mi­té DMARC, qui visait à sécu­ri­ser les domaines de mes­sa­ge­rie, pro­té­ger l’i­mage du groupe ERAMET et pré­ve­nir le phi­shing. Avec leur équipe d’ex­perts et leur outillage pré­cis, Nameshield nous a aidés à mettre en place les bonnes pra­tiques et à contrô­ler tous les flux d’emails de notre Groupe. Nous avons ain­si gagné en cré­di­bi­li­té auprès de nos clients et par­te­naires, et nous avons dimi­nué les ten­ta­tives de fraude par email que nous moni­to­rons désor­mais effi­ca­ce­ment. Un pro­jet DMARC est com­plexe et néces­site un sui­vi rigou­reux et per­son­na­li­sé. Nameshield a su nous appor­ter cette qua­li­té de ser­vice tout au long du pro­jet.

Marc Tournier
DSSI Groupe Eramet

Contactez-nous pour en savoir plus sur le DMARC

Notre dernière actualité liée au même sujet :

Les Nouvelles Exigences d’Authentification des E-mails par Google et Yahoo

Les Nouvelles Exigences d’Authentification des E‑mails par Google et Yahoo

Google et Yahoo ont récem­ment annon­cé des chan­ge­ments signi­fi­ca­tifs dans leurs exi­gences en matière d’authentification des e‑mails. Ces ajus­te­ments visent à ren­for­cer la sécu­ri­té des com­mu­ni­ca­tions en ligne …